国产老熟女高潮毛片A片仙踪林,欧美喂奶吃大乳,狠狠爱无码一区二区三区,女神的私人医生动漫免费阅读

新聞建站cms系統(tǒng)、政府cms系統(tǒng)定制開發(fā)

廣州網(wǎng)站建設(shè)公司-閱速公司

asp.net新聞發(fā)布系統(tǒng)、報(bào)紙數(shù)字報(bào)系統(tǒng)方案
/
http://www.tjsimaide.com/
廣州網(wǎng)站建設(shè)公司
您當(dāng)前位置:首頁>網(wǎng)站運(yùn)營

網(wǎng)站運(yùn)營

WEB應(yīng)用程序?qū)臃纁c攻擊算法與防范原理

發(fā)布時(shí)間:2019/6/10 10:48:23  作者:Admin  閱讀:304  

廣告:

現(xiàn)狀:國內(nèi)寬帶用戶的IP地址已經(jīng)大量內(nèi)網(wǎng)化,幾百人共享一個(gè)IP的可能性是很大的。CC攻擊則是通過模擬多線程多用戶

一:禁用指定IP或者IP段

二:判斷user_agent if ($http_user_agent ~ (WordPress|pingback) {return 403;}

三:限制單個(gè)同一ip一段時(shí)間連接數(shù)(如:20秒內(nèi)限制為50次) 然后屏敝ip或加驗(yàn)證碼。

四:Web服務(wù)器限制連接數(shù)量,修改最大超時(shí)時(shí)間等。
nginx nginx可設(shè)置limit_conn perip x; x為單個(gè)IP的最大并發(fā)連接數(shù)量,超過這個(gè)數(shù)量將不接受連接。
limit_req zone=allips burst=x nodelay; x為最大延遲請求數(shù),如果太過多的請求被限制延遲是不需要的 ,這時(shí)需要使用nodelay參數(shù),服務(wù)器會立刻返回503狀態(tài)碼。這幾個(gè)參數(shù)可以根據(jù)自己服務(wù)器配置改,限制太小的話會影響正常訪問,限制太大則會影響防CC的效果。

五:禁止代理訪問 (不可取,cdn加速的網(wǎng)站始終有代理ip,代理ip為最近節(jié)點(diǎn)ip)

六:Token = Hash( UserAgent + client_ip + key ) (不可取,用戶第一次訪問獲取不到)

七:依據(jù)SID sesssion對客戶端進(jìn)行頻率限制 (不可取 緩存頁面獲取不到用戶的sessionid,僅針對沒有緩存頁的動(dòng)態(tài)頁面有效果)

廣告:

相關(guān)文章
cc攻擊
cms新聞系統(tǒng)購買咨詢
掃描關(guān)注 廣州閱速軟件科技有限公司
掃描關(guān)注 廣州閱速科技
主站蜘蛛池模板: 贵溪市| 迁西县| 彭州市| 工布江达县| 东辽县| 上虞市| 溆浦县| 江门市| 华安县| 城市| 甘谷县| 双鸭山市| 托克托县| 疏勒县| 桂林市| 临汾市| 道孚县| 连云港市| 沙坪坝区| 南京市| 乐都县| 蒙城县| 镇巴县| 浮山县| 平陆县| 禹城市| 江安县| 花莲县| 建宁县| 洮南市| 秭归县| 长寿区| 德昌县| 石阡县| 福泉市| 滨州市| 益阳市| 梁山县| 龙川县| 马山县| 胶州市|